Pull to refresh
28
0
Иванов Владимир @Volosatik

информационная безопасность

Send message
Через два часа после подписания ипотечного договора мне позвонила какая-то левая страховая компания и предложила застраховать жизнь. Совпадение? )
На вопрос откуда они взяли мой телефон и какие у них связи со %bank_name% как-то сдулись и, пожелав хорошего дня, распрощались…
Насколько я помню, на одной конференции представитель Яндекса рассказывал, что они отслеживают любого пользователя, даже если в семье всего один компьютер, и за ним работают по-очереди мама, папа, сын. Яндекс узнает, что за компьютер сел другой человек.
Что-то вроде: с этого компьютера могут выходить вот эти трое-четверо человек. У каждого человека свои паттерны действий. Из возможных пользователей данное поведение больше всего похоже на (предположим) маму.
То есть не обязательно идентифицировать пользователя по номеру кредитки или скидочной карты данного магазина. Можно определять его по манере поведения. Хотя номер карты проще.
Например, если у нас в семье одна на всех карточка какого-то магазина, то он может идентифицировать нашу семью. А по покупкам уже анализировать кто именно сегодня затаривается. Так, если я пойду и куплю кокосовый лосьон, то я буду идентифицирован как мать. И в данном случае это верно, потому что я куплю не тот лосьон, который МНЕ хочется, а тот, который попросила купить меня мама. Это ЕЕ выбор.

А идентификатор — это просто номер в базе. Кредитка и прочие данные являются просто данными о клиенте.
Очень понравилось. Спасибо.
Первую лампочку надо не выключить, а разбить. Или совсем вывинтить и положить в карман.
Перепоручить ВСЁ управление кому-то другому — это нормально. Я ничего не имею против, когда меня везет таксист или любой другой водитель. Потому что в таком случае он управляет машиной, а не я. А когда я управляю, то я хочу быть уверенным в том, что мои действия возымеют определенный эффект. При наличии всё увеличивающегося количества электроники, я уже не уверен, что какая-нибудь система не сочтет мои действия ошибочными и не заблокирует их.

Для меня главное в управлении «потенциально опасным транспортным средством» — это уверенность в поведении автомобиля.

Если вы уверены, что ABS справится с техникой лучше вас — то включайте ABS. Если вы думаете, что автоматическая коробка переключает скорости «правильнее» — покупайте машину с автоматом. А я программист — я знаю, как пишутся программы. Я ежедневно вижу, как отказывают различные электронные устройства. Чем больше деталей между мной и непосредственно двигателем/колесами, тем больше шанс, что оно сломается прямо в дороге.

Не знаю как в будущем, а пока я в себе больше уверен, чем во многих новомодных системах автомобиля.
Поддержу вас и внесу свои пять копеек. Пример из личного опыта:
В повороте (70-80 градусов) на скорости 90-100 км/час (сухой чистый асфальт) просто выключился электроусилитель руля. Мой опыт вождения позволяет мне входить в такие повороты и без усилителя руля, и если бы я изначально ехал без усилителя, то никаких проблем не испытал бы. Но то, что «облегчающие управление функции» отключились в такой важный момент, было для меня неприятным сюрпризом. Я уверен, что если бы за рулем была моя сестра, то она бы не справилась с управлением в такой ситуации. К счастью она не входит в повороты на такой скорости.
Могла бы получиться неплохая реклама для книги Котерова ;)
Напомнило одну историю про проектировщиков:
Стандартные детали не описываются в каждой схеме. Если на каком-либо предприятии когда-то разработали хитрый винт, то во всех последующих чертежах просто ссылаются на чертеж, где этот винт уже был описан. Наверное это сделано для уменьшения количества ошибок при переносе или для экономии бумаги…
Суть истории в том, что понадобилось какому-то конструкторскому бюро делать очень дорогой заказ (чуть ли не для космической промышленности). И нужно было им указать точные размеры какой-то шайбы с умопомрачительной точностью. В проекте, как обычно, было написано: «шайбу взять такую же как в проекте №ХХХХ от ДД.ММ.ГГГГ». Подняли нужный проект, а там такая же отсылка на еще более раннюю работу. А в более ранней работе еще одна отсылка…
После 18-й итерации нашли таки исходный документ, в котором эта шайба была впервые упомянута. Открывают страницу с ее описанием и читают: «шайбу вырезать по размеру/по месту».
Так и летают космические корабли с деталями отмерянными «на глаз».

На правдивость истории не претендую. Байка, она и на хабре — байка.
Вы даже не почувствуете этого.

Говорят, что если в банку с серной кислотой опустить руку, то можно почувствовать, что у неё нет дна.
Почему-то все неверно оценивают эти проценты. За 100% в ЕГЭ берется не пятерка на обычном экзамене. Тут надо набрать не абсолютное большинство ответов, а «больше чем тот парень». Это как в анекдоте про медведя, когда от него удирали два охотника. Не надо бежать быстрее медведя, надо бежать быстрее второго охотника.
Целью ЕГЭ является ранжировать учеников, отсортировать их по количеству знаний. При этом самый умный может набрать 80%, а самый глупый 20% — это абсолютно не важно. Важно, что остальные находятся между ними. Важно на сколько ты далек от наивысшего набранного кем-то балла.
Если ученик набрал 75% (четверка по обычной пятибалльной шкале), то это не повод расстраиваться. Возможно, что всего четыре человека набрали больше 75%. А это значит, что этот ученик в пятерке умнейших.
осталось научиться печатать эти фотографии на «движущейся бумаге» ))
У меня сначала тоже сложилось мнение, что если докажут космическое происхождение находки, то это будет провалом. Но ведь метеориты не творение рук человеческих… надеюсь )
Они принимают не карты вообще, а только Visa. Они не договаривались ни с одним банком на услуги эквайринга. Они, если не ошибаюсь, договорились напрямую с Visa. Им, вроде как, жалко отдавать 1% оборота банку за эквайринг.
У меня техника не за 3500$, но пачка флешек имеется. Дважды умирала флешка на 32 гига. Первый раз умерла, когда на ней было два кадра. На следующий же день получил в магазине по гарантии новую.
Второй раз умерла во время коммерческой съемки. Аренда студии на пять часов, работа визажиста, моделей… За пол часа до окончания съемки карта перестает определяться камерой. Тут же вставил вторую и продолжил снимать, но четыре с половиной часа съемки…
В результате:
восстановление данных с карты — 6000 рублей (неделя времени)
карточка восстановлению не подлежит (5500 рублей)
восстановлены 80% информации — бесценно.

Спасла бы меня вторая карта в камере? Наверняка.
Тоже как-то парализовал работу банка на час. В одной банке было 3000 рублей десятирублевками. В другой банке 1000 рублей десятикопеечными монетами. Кассир на меня смотрела как на врага народа. Сказала, что машинка для пересчета мелочи у них одна и ее полчаса назад увезли в другой филиал.

Положил на счет без комиссии. На выходе из банка снял эти деньги в банкомате. Но осознание того, что я несу в банк целый рюкзак денег грело душу )
Может немного не в тему, но мне вспомнился один анекдот:

Преподаватель студентам-программистам:
— Код программы надо писать так, чтобы не бояться за его работоспособность. Представьте, что вы разработали систему автопилота самолета. Проходит некоторое время и вы собираетесь лететь в другой город. Садитесь в самолет, выходит стюардесса и объявляет, что этот самолет оборудован новейшей системой автопилота, разработанной компанией %company_name%. Вы понимаете, что это ВЫ ее писали. Какова будет ваша реакция?

Все в аудитории, кроме одного парня, сказали, что откажутся лететь на этом самолете и немедленно покинут борт самолета.
Только один парень сказал, что останется. Потому что, если систему писал именно он, то самолет вообще с места не тронется и бояться нечего.
Помнится мы в универе на лабораторных реализовывали шифрование и методом Фано, и методом Хафмана. Если кого-то интересует реализация метода Хафмана на паскале, могу скинуть исходник. Или опубликовать отдельным топиком с комментариями.
Одна моя знакомая говорит:
«День не поешь, два не поешь, а на третий привыкнешь ;)»
Жаль, а то я специально скачал новый хром, но никакого эффекта не увидел… (
С первым рабочим днем. Легкого начала года всем ;)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity